fastix®: gibts sowas wie eine sessionsID? ->eindeutige identifikation

Beitrag lesen

Moin!

Im moment benutze ich anstatt session die methode  length($ENV{'HTTP_USER_AGENT'}) und dessen IP-adresse als identifikation

Keine gute Idee. Ist nicht eindeutig genug. Sämtliche Benutzer mit derselben AOL-Software und demselben AOL-Proxy sind nicht zu unterscheiden.

Wie baut man eine bessere Session- ID? Ok. Du nimmst:
a) die IP-Adresse der Anmeldung,
b) den Zeitpunkt des Session-Erstellung,
c) eine hinreichend große Zufallszahl.

Das verbindest Du zu einem string. Diesen veschlüsselst Du z.B. mit MD5 oder crypt. Bei ecrypt musst Du ggf. noch urlcodieren.

Schon hast Du eine schöne Session-ID....

MFFG (Mit freundlich- friedfertigem Grinsen)

fastix®

--
Als Freiberufler bin ich immer auf der Suche nach Aufträgen: Schulungen, Development. Auch  für seriöse Agenturen.